Protección de datos para pymes y autónomos: guía práctica de cumplimiento paso a paso

El documento “Protección de datos paso a paso” ofrece una guía práctica para pymes y autónomos que tratan datos personales, recordando que quien decide la finalidad y los medios del tratamiento es responsable de cumplir el Reglamento General de Protección de Datos y la Ley Orgánica 3/2018.

La guía estructura el cumplimiento en ocho pasos esenciales:

  1. Determinar qué datos se tratan y con qué finalidad, aplicando el principio de minimización.

  2. Comprobar la base jurídica que legitima el tratamiento (contrato, consentimiento, obligación legal, etc.), con especial atención a los datos especialmente protegidos.

  3. Adoptar medidas técnicas y organizativas de seguridad, realizando análisis de riesgos o evaluaciones de impacto cuando proceda.

  4. Cumplir el deber de información, facilitando a los interesados información clara y previa sobre el tratamiento.

  5. Garantizar el ejercicio de derechos (acceso, rectificación, supresión, oposición, limitación y portabilidad).

  6. Valorar si es necesario designar un Delegado de Protección de Datos (DPD) y comunicarlo a la autoridad de control si procede.

  7. Disponer de la documentación obligatoria, como el Registro de Actividades de Tratamiento, cláusulas informativas y contratos con encargados.

  8. Establecer un plan de respuesta ante brechas de seguridad, incluyendo su posible notificación a la autoridad y a los afectados.

Te pasamos acceso a la info de la AEPD: https://www.aepd.es/prensa-y-comunicacion/notas-de-prensa/resultados-accion-europea-que-ha-analizado-atencion